返回上一页
首页
| cnbeta报时: 02:13:32
白宫网站的Drupal代码被发现漏洞
发布日期:2010-05-11 07:12:46
稿源:
研究者已经发现一个白宫网站上开放源码内容管理系统Drupal代码中的一个漏洞,它可能会导致XSS跨站攻击,并有可能导致攻击者注入登录页面,用恶意脚本获取网站管理密码。
错误发生在白宫网站Drupal系统中的语境模块,这一发现引人注目,因为白宫刚刚向开源团体贡献了自己的源代码,这一漏洞可能会被包含在内并影响其它站点。
不过希望使用该漏洞实现攻击的难度还是较大,要同时符合好几个条件,另一方面,由于该漏洞位于模块中,因此Drupal不会协调发布安全修补程序,不过安 全人员提供的补丁已经到位。
开放源码软件的一大卖点是它的源代码可以由成千上万甚至数百万用户审查,使之更加安全,漏洞会被迅速诊断和修复,当然这已经不是Whitehouse.gov的首次安全问题。
查看:
Drupal Context Module XSS
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
澳大利亚法院认定苹果在Epic Games案中iOS应用商店存在垄断
稳定币热潮引发华尔街抢人大战 相关岗位薪资直追企业银行董事总经理
美国商务部长:特朗普希望哈佛大学拿出5亿美元建职业学校
一天之内股票评级两度被降 苹果的分析师信心指标创五年新低
阿里巴巴、百度开始采用自研芯片训练AI模型
美企高管警告:iPhone“超级周期”已成历史 苹果需靠AI突围
法国称苹果已通知多名新间谍软件攻击受害者
引力波最终证实了霍金的黑洞定理
FBI找到疑似用于杀害保守派活动人士查理·柯克的步枪
苹果AirPods实时翻译功能首发上市时不支持欧盟市场
西贝创始人贾国龙称将起诉罗永浩 后者晒出“预制菜”证据
今日最热
加载中...
曾经靠抽象Logo支配一代人的公司,怎么没落成这样了?
微软预览Visual Studio 2026:深度AI集成 界面设计焕然一新
网友带着榴莲过安检 工作人员笑了:你的榴莲没有肉
右翼活动家查理·柯克在犹他州的“美国转折点”活动上被枪杀
1899升级了什么?一文读懂苹果AirPods Pro 3
OpenAI与甲骨文签署历史性云计算大单
魏建军回应贾跃亭新车是否魏牌高山改造: 拿长城散件组装的
男子左眼扎入19根板栗刺 医生提醒:每年9月高发
苹果新款AirPods Pro 3的充电盒电池容量更小
美国一公园钻石随便挖,还能带回家 女子挖到2.3克拉钻石做婚戒
奔驰车在德总理默茨面前出“故障” 前备箱盖始终打不开
返回上一页
首页
| cnbeta报时: 02:13:32
文字版
标准版
电脑端
© 2003-2025